Cloudflare, la red global que protege y acelera sitios web y servicios en línea, está experimentanjdo nuevamente fallos significativos. Quizá esto ya no sea noticia, pues las incidencias que en las últimas semanas está dejando a sus clientes sin servicio (Fortnite, Canva, Zoom, Crunchyroll, CaixaBank o Bankinter…) empezan a ser «el pan nuestro de cada día», aunque seguramente esta importante cartera de clientes va a ver plasmados sus efectos en la cuenta de resultados de este último trimestre.
El portal Downdetector, especializado en reportar fallos en servicios digitales, confirmó estos fallos, señalando que, alrededor de las 10:00 hora española peninsular, Cloudflare había dejado de funcionar debido a problemas relacionados con sitios web y conexiones de servidor. Como consecuencia, servicios como Fortnite, Canva, Zoom, Crunchyroll, CaixaBank y Bankinter se habían visto afectados, dejando a miles de usuarios con páginas web inaccesibles o que no se cargan correctamente.
Cloudflare reconoció que estaba investigando informes de ‘una gran cantidad de páginas vacías al usar la API de lista en un espacio de nombres KV de Workers’. La empresa ha añadido que continúa ‘trabajando para analizar y mitigar este problema’.
Horas más tarde, la empresa de infraestructura de Internet restableció los servicios y señaló que el problema no se había debido a un ataque, sino que un cambio en la forma en que su firewall maneja las solicitudes “causó que la red de Cloudflare no estuviera disponible durante varios minutos esta mañana”.
Los expertos en ciberseguridad señalan que identificar la causa exacta de una interrupción es una labor que requiere tiempo.
La historia se repite
Esta no es la primera vez que Cloudflare enfrenta problemas recientes. Hace poco más de tres semanas, la compañía experimentó un fallo en su red global, afectando a varios clientes, incluidos la red social X, ChatGPT y el videojuego League of Legends. Este incidente generó errores 500 generalizados, dejando inaccesibles tanto herramientas externas como sistemas internos de Cloudflare. Chema Alonso, vicepresidente y responsable de desarrollo internacional de la compañía, puede añadir una línea más a su brillante curriculo en relación con grandes crisis informáticas como la que en 2017 le hizo ‘célebre’ por su papel en Telefónica como consecuencia del WanaCry.En este caso, en un primer momento, algunos usuarios especularon con la posibilidad de un ciberataque o un DDoS masivo. Sin embargo, Cloudflare descartó esta hipótesis. Dane Knecht, CTO de la empresa, señaló que no había indicios de actividad maliciosa y el origen del problema era estrictamente interno. El incidente se debió a un cambio en los permisos de una base de datos interna, ClickHouse, lo que desencadenó un fallo en cascada en el servicio de proxy encargado de gestionar tráfico y desafíos anti-bot.
El fallo en cascada provocó un colapso parcial de la infraestructura, generando miles de errores HTTP 5xx en sitios que dependen de Cloudflare para seguridad, distribución de contenido y equilibrio de carga. Knecht reconoció que ‘ese problema, el impacto que causó y el tiempo para su resolución son inaceptables’, y aseguró que la empresa está trabajando para evitar que volviera a ocurrir.
Ante esta situación, Eusebio Nieva, director técnico de Check Point para España y Portugal, y reconocido experto en ciberseguridad, relacionó el patrón de la caída de Cloudflare con el que «ya vimos con las recientes interrupciones de servicio de AWS y Azure». Y subrayó que, «cuando una plataforma de este tamaño falla, el impacto se extiende de forma amplia y rápida, y todo el mundo lo siente a la vez«.
Además de los problemas técnicos, Cloudflare ha enfrentado críticas por su relación con sitios web piratas. Según ya informábamos desde Escudo Digital, la empresa ha sido investigada por las Fuerzas y Cuerpos de Seguridad del Estado por proteger y ocultar contenidos ilícitos.
